首页 > 其他分享 >《网络与系统攻防技术》实验七

《网络与系统攻防技术》实验七

时间:2024-11-30 20:44:58浏览次数:4  
标签:攻防 ettercap 网站 IP 网络 实验 DNS spoof 80

1.实验内容及要求

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

二、实验过程

(一)简单应用SET工具建立冒名网站

使用set工具setoolkit克隆网站,网站天翼快递:http://www.tykd.com/User/login/

1.开启并配置Apache服务

要让冒名网站在别的主机上也能看到,需要开启本机的Apache服务,并且要将Apache服务的默认端口改为80。

所以进入root模式后,先在kali查看80端口是否被占用:netstat -tupln |grep 80

这里80端口并没有被占用,那就用vi打开/etc/apache2/ports.conf,查看配置文件中的监听端口是否为80,如果不是就改成80:

输入命令systemctl start apache2开启Apache服务:

2.使用set工具setoolkit克隆网站

打开一个新的终端窗口,进入root模式,输入setoolkit打开SET工具:

同意后可以看到一连串的选项,首先选择社会工程学攻击,然后选择网页攻击,接着选择登录密码截取攻击

之后选择2进行克隆网站

再按照提示输入要克隆的url之后(http://www.tykd.com/User/login/),用户登录密码截取网页已经在攻击机的80端口上准备就绪:

在我自己的电脑内输入虚拟机的网址之后就能发现已经被替换了

这里我输入了20222328@qq.com和20222328作为测试

这里也成功捕获到了信息

(二)ettercap DNS spoof

1.配置kali网卡

设置网卡eth0为混杂模式

2.对DNS缓存表进行修改

输入命令vim /etc/ettercap/etter.dns对DNS缓存表进行修改,可以添加几条对网站和IP的DNS记录,其中的IP地址是kali主机的IP

3.用ettercap实施DNS spoof

root模式下输入ettercap -G开启ettercap

首先点击右上角的“√”,然后点击左上角的放大镜图标扫描子网,再点击“Hosts list”查看存活主机

此时新开一个终端查一下网关IP,可得网关Gateway的IP为192.168.216.2

再开启主机,查询一下其IP地址为192.168.216.254

将192.168.216.2 Add to Target1,将192.168.216.254 Add to Target2

接着点击右上角的地球“MITM”,选择“ARP poisoning…”,点击“ok”

点击右上角三个竖点"Ettercap Menu"->plugins->Manage plugins,双击dns_spoof,启用DNS欺骗

然后在目标机ping baidu.com

终端也可以看到

(三)结合应用两种技术,用DNS spoof引导特定访问到冒名网站

这部分主要是利用第一个实验中的步骤先克隆一个登录页面(即伪装的天翼快递网站),然后再通过第二个实验实施DNS欺骗,接着在靶机上输入www.20222328.net,可以发现成功登录了钓鱼网站

1.重复步骤二:按(二)中步骤配置

设置网卡eth0为混杂模式,进入DNS缓存表,在DNS缓存表中添加记录,IP为攻击机kali的IP,启用DNS spoof:

接下来重复(二)中操作

2.访问冒名网站,实现欺骗

在目标机的命令控制行ping www.20222328.net,返回IP地址是攻击机(kali机)的:

标签:攻防,ettercap,网站,IP,网络,实验,DNS,spoof,80
From: https://www.cnblogs.com/zyty/p/18578835

相关文章

  • 20222422 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    一、实验内容(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对应IP地址IP地址注册人及联系方式IP地址所在国家、城市和具体地理位置PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集......
  • 20222414 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    1.实验内容及要求1.1本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。1.2本周学习内容(1)web安全基础:学习了web前端和后端的概念......
  • 20222406 2024-2025-2 《网络与系统攻防技术》实验七实验报告
    202224062024-2025-2《网络与系统攻防技术》实验七实验报告1.实验内容应用SET工具,通过多步操作建立冒名网站,获取登录信息。利用ettercap实施DNSspoof攻击,篡改特定网站IP。结合两种技术,用DNSspoof引导访问至冒名网站。2.实验过程2.1简单应用SET工具建立冒名......
  • 20222325 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    1.实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:(1)简单应用SET工具建立冒名网站;(2)ettercapDNSspoof;(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。2.实验过程2.1简单应用SET工具建立冒名网站攻击机kali的IP地......
  • 20222413 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容本周学习内容为web安全。在课程中我学习到了web的基本知识,如前后端和使用的编程语言。此外还有web安全中的sql注入,如何通过在网址中加入SQL语言攻击网站数据库,对网站进行破坏或信息获取。实验要求:1.1从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进......
  • 20222317 2024-2025-1 《网络与系统攻防技术》实验八实验报告
    1.实验内容(1)Web前端HTML:能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。(2)Web前端javascipt:理解JavaScript的基本功能,理解DOM。在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”尝试......
  • 关于创建新登录用户使用SQL Server验证登录时报错全过程解决方法(错误: 18456,不包含网
    想必大家在创建新登录用户时会遇到一些问题例如:但是账号密码都已经反复确认过没错了之前我在很多博文看到的解决方法都不能正确解决这个问题,接下来我就来解决下这个问题1.首先创建一个新的登录用户下面配置是这样子的:登录名testlogin密码123下面这张图注意了!如果你......
  • 【知识】网络流模板梳理&题型总结
    基础知识,OI-Wiki,网络流24题,大佬博客模板:EK求最大流here#include<bits/stdc++.h>#defineintlonglongusingnamespacestd;constintN=1005,M=20005,INF=1e8;intn,m,S,T;inth[N],e[M],f[M],ne[M],idx;intq[N],d[N],pre[N];boolst[N];vo......
  • 网络安全是否有需求(非常详细),零基础入门到精通,看这一篇就够了
    前言●由于网络威胁数量不断增加,网络安全的需求很高。●组织正在大力投资网络安全以保护其数据。●就业市场缺乏熟练的网络安全专业人员。●网络安全认证可以提升您在网络安全领域的职业前景。●持续学习并了解最新的安全趋势在该领域至关重要。随着对技术和互......
  • BWO-CNN-BiGRU-Attention白鲸优化算法优化卷积神经网络结合双向门控循环单元时间序列
    BWO-CNN-BiGRU-Attention白鲸优化算法优化卷积神经网络结合双向门控循环单元时间序列预测,含优化前后对比目录BWO-CNN-BiGRU-Attention白鲸优化算法优化卷积神经网络结合双向门控循环单元时间序列预测,含优化前后对比预测效果基本介绍模型描述程序设计参考资料预测效......